Salesforce ने SalesBleed ठीक किया, Agentforce में ज़ीरो-क्लिक CRM लीक खामियाँ
Zenity Labs ने SalesBleed का खुलासा किया, जो Salesforce Agentforce की तीन अब ठीक हो चुकी खामियाँ हैं: दो में सार्वजनिक लीड फ़ॉर्म की ज़हरीली एंट्री बिना किसी कर्मचारी के क्लिक के चुपचाप CRM डेटा लीक कर देती थी, एक एजेंट के चैट जवाबों से और एक Slack लिंक प्रीव्यू से, और तीसरी में एजेंट की Slack पहचान का फ़िशिंग के लिए दुरुपयोग हो सकता था। The Register और Zenity की घोषणा के अनुसार, समस्याएँ 1 जून को Salesforce को बताई गईं, कंपनी ने शोधकर्ताओं के साथ मिलकर सुधार किए, और 21 सितंबर को Zenity ने पुष्टि की कि तीनों बंद हो गईं। केवल उच्च-स्तरीय जानकारी: कोई PoC नहीं, कोई एक्सप्लॉइट चरण नहीं, कोई पेलोड नहीं। यह Agentforce पर Zenity का SalesBleed शोध है, Noma का 2025 वाला ForcedLeak बग नहीं और OpenAI–Hugging Face सैंडबॉक्स एस्केप भी नहीं।
एआई की मदद से अनुवादित।